Categoría: Seguridad en CI/CD

Vulnerabilidad de escalada de privilegios

Vulnerabilidad de escalada de privilegios en CI/CD pipelines

Una vulnerabilidad de escalada de privilegios en CI/CD pipelines no necesita exploit. Cómo los atacantes abusan de tokens, disparadores y contenedores, y cómo cerrar cada vía.
10 minutos de lectura
inyectar variables de entorno en el proceso de compilación

Inyectar variables de entorno en el proceso de compilación de forma segura.

Inyecte variables de entorno en el proceso de compilación de forma segura. Aprenda cómo prevenir fugas y proteger Secretos en CI/CD pipelines.
7 minutos de lectura
Rehacer

Explicación de ReDoS: Qué es un ataque DoS con expresiones regulares y cómo prevenirlo.

Los ataques ReDoS pueden provocar el bloqueo de tus aplicaciones. Descubre cómo funcionan los patrones de expresiones regulares vulnerables y cómo detectarlos y prevenirlos con las prácticas modernas de seguridad de aplicaciones.
9 minutos de lectura
Certificación SLSA - Marco SLSA - SLSA v1.2

SLSA v1.2: Explicación de las actualizaciones del marco SLSA

Una guía clara para desarrolladores de SLSA v1.2 que explica los nuevos requisitos, el marco y cómo utilizar la certificación SLSA en sus compilaciones.
5 minutos de lectura
Seguridad MCP

Seguridad del MCP: Protección del protocolo de contexto del modelo

Aprenda los fundamentos del protocolo de contexto de modelo y de seguridad de MCP, además de las mejores prácticas de seguridad del servidor para una IA y DevOps más seguras.
6 minutos de lectura
yagni - principios de codificación segura - código limpio

YAGNI y código seguro: Por qué el “Todavía no” puede salvarte de los errores.

Aplica los principios YAGNI y de codificación segura para mantener un código limpio, reducir riesgos y automatizar la higiene del código en DevSecOps. pipeline¡Aprende cómo!
5 minutos de lectura
Listas de control de acceso - Política de control de acceso

Lista de control de acceso en CI/CDEl riesgo oculto tras los permisos simples

Descubra los riesgos ocultos de las listas de control de acceso en CI/CD ¡Y cómo aplicar una política de control de acceso segura en nuestro correo!
5 minutos de lectura
npm i -s - npm install --save - paquetes maliciosos de npm

NPM i -s y los riesgos ocultos en tus dependencias

Aprende cómo npm i -s y npm install --save pueden exponerte a paquetes maliciosos de npm y proteger tus dependencias.
5 minutos de lectura
git remote set-url - git establece la URL para el control remoto - git agrega el control remoto

Cuando la configuración remota de URL de Git se convierte en un riesgo para la cadena de suministro

Descubra cómo se puede abusar de Git remote set-url y git add remote en CI/CD pipelineCómo prevenir ataques a la cadena de suministro
7 minutos de lectura
virus infectador - virus infectador de archivos - código de malware

Virus que infectan archivos en repositorios de código: qué deben tener en cuenta los desarrolladores

Descubra cómo un virus infector se propaga a través de repositorios de código y cómo detectar y bloquear código de malware oculto en CI/CD pipelines.
5 minutos de lectura
Seguridad de Jenkins - Seguridad de Jenkins - Mejores prácticas de seguridad de Jenkins

Preguntas frecuentes sobre seguridad de Jenkins: todo lo que necesita saber

Aprenda a aplicar las mejores prácticas de seguridad de Jenkins y protegerse. pipelines y fortalecer la seguridad de los flujos de trabajo de Jenkins para una automatización confiable.
5 minutos de lectura
Control de acceso basado en atributos - ABAC - ABAC vs. RBAC

Control de acceso basado en atributos en CI/CD:Aplicación de políticas más allá de los roles

Descubra cómo el control de acceso basado en atributos protege CI/CD pipelines. Descubra las diferencias entre ABAC y RBAC y por qué el acceso basado en el contexto es lo mejor.
6 minutos de lectura